Quem somos

Gente que publicaCVE, e defende como que constrói.

A Rage é um time enxuto de pesquisadores ofensivos. Juntos, acumulam mais de 20 anos na área e 10 CVEs publicadas, com reconhecimento da Microsoft e presença ativa nas principais plataformas de bug bounty. Os mesmos que quebram produto de fornecedor entram no seu ambiente. E ainda constroem o lado defensivo: o XDR HORUS, o SOC Fenrir e a CTI Kryon Prism.

20+anos somadosexperiência ofensiva do time
10CVEs publicadasMicrosoft · bug bounty · vendors globais
03produtos própriosXDR HORUS · Fenrir · CTI Kryon
100%com provaachado que não reproduz não entra no relatório

[01] Reconhecimento

  • Vendors

    10 CVEs publicadas em vendors globais, com reconhecimento da Microsoft (MSRC), sempre por divulgação coordenada até a correção sair.

  • Bug bounty

    Presença ativa nas principais plataformas do mundo: caça a falhas em programas reais, não em laboratório.

    • Intigriti
    • HackerOne
    • BugHunt

[02] Frentes de pesquisa

  • Falhas de autorização e multi-tenancy
  • Identidade federada (OIDC/SAML/Entra ID)
  • Controle de execução no Windows (WDAC/App Control, PowerShell)
  • Segurança de ferramentas de DFIR/EDR

Quem entra no seu ambiente é a mesma gente que encontra falha em produto de fornecedor e atravessa a divulgação coordenada até a correção. O teste que você contrata usa a mesma bancada que produziu as CVEs, não a saída de um scanner com o logo trocado.

Quer a mesma bancada
apontada para o seu ambiente?